首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >管理AD中的旧计算机帐户

管理AD中的旧计算机帐户
EN

Server Fault用户
提问于 2011-05-11 21:27:19
回答 2查看 979关注 0票数 3

我们有一个中等规模的AD安装,大约有1000名员工,可能有1800个有效的计算机帐户(服务器、个人电脑、虚拟计算机)。由于我们在3-4年的周期内取代了桌面硬件,清理旧的计算机帐户是一项必要的任务,通常会被推迟。我们现时有3200个户口!)。我们有一个强大的程序来识别未使用的用户帐户,并禁用/删除它们,但是对于计算机帐户则没有现成的处理方法。

我们知道诸如oldcomp、powershell等工具,我们甚至有一个使用dsquery和dsrm来处理这个问题的windows批处理脚本,但是我们实际上还没有生产任何东西。

我的问题很简单--你用什么程序清理这些帐户?

EN

回答 2

Server Fault用户

发布于 2011-05-11 21:33:42

PowerShell + dsquery真的。很短的管道,运行很快。使用DSQuery生成一个未登录$days的计算机帐户列表,运行它以查看我们要执行的异常列表,然后通过dsrm发送输出。我们甚至可以创建一个日志文件,显示哪些机器在什么时候被删除。

票数 2
EN

Server Fault用户

发布于 2011-05-12 06:24:33

我最初的想法是--不要把禁用计算机帐户放在次要位置,如果这会引起以后的担忧。只需将其作为禁用计算机帐户的过程(例如,将它们移动为未使用的Comps OU )。

此外,我们仍然检查AD,除了powershell,我们使用ADtidy,一个简单但非常有效的工具( http://www.cjwdev.co.uk/Software/ADTidy/Info.html)我们手动运行这个工具,但是我们在共享日历-so中有一个提醒,这个任务是定期完成的(每4个月对我们来说是可以的)

票数 2
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/268780

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档